CWE-1385 类弱点 33 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1385 指 WebSocket 通信中缺失源验证的漏洞,属于身份验证缺陷。攻击者常通过构造恶意网页,利用受害者浏览器建立 WebSocket 连接,从而窃取敏感数据或执行未授权操作。开发者应在握手阶段严格校验 Origin 头部,确保仅接受来自可信域名的请求,并实施白名单机制,以有效防止跨站 WebSocket 劫持风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-26114 | Coder Code-Server 访问控制错误漏洞 — code-server | 8.2 | High | 2023-03-23 |
| CVE-2023-0957 | Gitpod 访问控制错误漏洞 — Gitpod | 8.2 | High | 2023-03-03 |
| CVE-2014-125071 | The Gribbit Web Framework 访问控制错误漏洞 — Gribbit | 5.5 | Medium | 2023-01-09 |
CWE-1385 是常见的弱点类别,本平台收录该类弱点关联的 33 条 CVE 漏洞。